OneKey, Ledger ethereum Uygulaması Sürüm 1.22.1'de İşlem Değiştirme Saldırısını Yeniden Üretiyor

icon MarsBit
Paylaş
AI summary iconÖzet
Ethereum haberi: OneKey'in güvenlik ekibi, Ledger'ın Ethereum uygulaması sürüm 1.22.1'de laboratuvar testinde bir işlem yerine geçme saldırısının olduğunu doğruladı. Daha önce düzeltilen bu hata, kullanıcı incelemesi sırasında bekleyen işlemleri değiştirmeye izin verir. Ledger, bu istismarın, virüs gibi cihaz-sunucu iletişimini kontrol etme gerekliliği olduğunu belirtti. Zincir üstü haber: 13 Ağustos'ta sürüm 1.22.2, uygulama katmanı koruması ekledi ve 21 Ağustos'ta Secure SDK 26.6.1 ile daha derin bir düzeltme yapıldı. Ledger, testin laboratuvar tabanlı olduğunu ve hiçbir kullanıcının etkilenmediğini söyledi. Test, Coldcard donanım yazılımı olayından sonra yapıldı, ancak Ledger cihazlarının etkilenmediğini belirtti.

Mars Finans haberine göre, açık kaynaklı cüzdan sağlayıcısı OneKey'in güvenlik ekibi, eski Ledger Ethereum uygulamasına yönelik bir zafiyetin laboratuvar ortamında başarıyla yeniden oluşturulmasını başardı. OneKey'in kurucusu ve CEO'su Wang Yishi, daha önce düzeltilmiş bir zafiyeti kullanarak Ledger Ethereum uygulaması 1.22.1 sürümüne “işlem değiştirme saldırısı” gerçekleştirdiklerini belirtti; saldırgan, kullanıcıların legítim bir işlemi onaylarken imzalanmak üzere bekleyen işlemi üzerine yazabilirdi. Ledger, bu zafiyetin kötü amaçlı yazılım, ele geçirilmiş bir cüzdan yazılımı veya kötü niyetli bir web sayfası aracılığıyla cihaz ile ana bilgisayar arasındaki iletişimi kontrol etmeyi gerektirdiğini açıkladı. Ledger, 13 Ağustos'ta yayımlanan Ethereum uygulaması 1.22.2 ile uygulama katmanı koruması ekledi ve 21 Ağustos'ta Secure SDK 26.6.1 ile temel sorunu giderdi. Ledger, bu olayın laboratuvar ortamında yapılan bir zafiyet yeniden oluşturulması olduğunu ve bu nedenle hiçbir kullanıcının bu saldırıdan etkilenmediğini vurguladı. Bu güvenlik testi, Coldcard zafiyeti olayından sonra gerçekleşti. Daha önce Coldcard cüzdanı, donanım yazılımındaki bir zafiyet nedeniyle bazı seed ifadelerinin üretimiyle ilgili güvenlik sorunları yaşmıştı; ancak Ledger, kurtarma ifadesinin cihazın güvenli çipinde yer alan onaylanmış rastgele kaynaktan üretildiğini belirterek cihazlarının bu zafiyetten etkilenmediğini açıkladı. OneKey'in yeniden oluşturduğu zafiyet, seed ifade üretimiyle ilgili değil, imzalama sürecinde işlemlerin nasıl işlendiğini etkiliyor.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.